| Typ: | Koń trojański | | Opis: | Tworzy serwer proxy i otwiera losowy port. Łącząc się z witryną http://z.pro<zablokowano>.ru za pośrednictwem skryptów PHP pobiera trzy biblioteki DLL o nazwach: PFPLGNFO.DLL, PFPLGPRX.DLL i PFPLGSCN.DLL. W celu ukrycia pobieranych plików używa technik typu rootkit. Zgromadzone informacje o zainfekowanym komputerze (numer IP, otwarty port) wysyła na serwer http://z.pro<zablokowano>.ru. | |
|
| Typ: | Robak | | Opis: | Netsad.F rozprzestrzenia się za pośrednictwem wiadomości email i sieci wymiany plików P2P. Netsad.F wyłącza (jeżeli są aktywne) serwisy systemu Windows odpowiadające za zwiększony poziom bezpieczeństwa. | |
|
| Typ: | Robak | | Opis: | Nuwar.A wyłącza serwisy systemu Windows odpowiadające za zwiększony poziom bezpieczeństwa. Na zainfekowany komputer pobiera pliki odpowiadające za aktualizacje i konfigurację Nuwar.A. | |
|
| Typ: | Wirus | | Opis: | Radoppan.A rozprzestrzenia się za pośrednictwem: - Sieci komputerowych, poprzez wykonywanie swojej kopii w sieciowych zasobach współdzielonych.
- Za pośrednictwem wiadomości email, do rozsyłania których wykorzystuje swój własny mechanizm SMTP.
| |
|
| Typ: | Koń trojański | | Opis: | Łączy się ze stroną internetową http://www.clu<zablokowano>nd.fm z której pobiera kopię trojana o nazwie Banker.FFX, i instaluje go w zaatakowanym systemie. | |
|
| Alias: | Trojan-Spy.Win32.Banker.bqz | | Typ: | Koń trojański | | Opis: | Monitoruje ruch sieciowy i oczekuje, aż użytkownik odwiedzi serwisy online jednego z następujących banków: Banco do Brasil Bradesco HSBC Internet Banking Caixa Itau Następnie wyświetla fałszywą stronę logowania wchodząc w ten sposób w posiadanie poufnych danych użytkowników. | |
|
| Alias: | Email-Worm.Win32.Warezov.et | | Typ: | Robak | | Opis: | Spamta.LZ rozsyła za pośrednictwem wiadomości email trojana o nazwie SpamtaLoad.BE. | |
|
| Typ: | Koń trojański | | Opis: | Umożliwia zdalną kontrolę zainfekowanego komputera. W tym celu skryptów napisanych w języku PHP, które umożliwiają zdalny dostęp do zainfekowanego komputera. Przechwytuje dane wprowadzane przez użytkownika w formularzach internetowych, jeśli używaną przeglądarką był Internet Explorer. W ten sposób uzyskuje dostęp do poufnych danych takich jak login i hasło do skrzynki email, kont bankowych oraz innych usług swiadczonych za pośrednictwem Internetu. | |
|
| Typ: | Robak | | Opis: | Posiada cechy charakterystyczne dla narzędzi hakerskich i może być zdalnie kontrolowany. Umożliwia wykonywanie następujących czynności: - zakładanie kont o uprawnieniach administratorskich - za pośrednictwem tego konta umozliwia wykorzystanie serwisu Telnet. Umożliwia on zdalną kontrolę komputera. | |
|
| Typ: | Luka systemowa | | Opis: | MS06-066 jest zbiorem luk w zabezpieczeniach Usługi klienta dla systemu NetWare, które umożliwiają zdalne wykonanie kodu. | |
|
| Typ: | Luka systemowa | | Opis: | MS06-071 jest luką w zabezpieczeniach programu Microsoft XML Core Services, która umożliwia zdalne wykonanie kodu. | |
|
| Alias: | Trojan-Spy.Win32.Bancos.ze | | Typ: | Koń trojański | | Opis: | W chwili, gdy użytkownik wpisuje adres internetowy jednego z banków online, Banker.FJI wyświetla fałszywą stronę logowania. W ten sposób autor trojana wchodzi w posiadanie poufnych danych użytkowników. Wszystkie powyższe informacje wysyła za pośrednictwem wiadomości email do autora trojana. | |
|
| Typ: | Robak | | Opis: | Spamta.NB rozsyła za pośrednictwem wiadomości email trojana o nazwie SpamtaLoad.BL. | |
|
| Typ: | Robak | | Opis: | Uniemożliwia użytkownikowi dostęp do takich narzędzi systemowych jak Menadżer zadań oraz Edytor rejestru systemowego. | |
|
| Typ: | Exploit | | Opis: | WKSSVC jest kodem używanym do wykorzystania luki w zabezpieczeniach w bibliotece WKSSVC.DLL na komputerach pracujących pod kontrolą systemów operacyjnych Windows XP/2000. | | | | |
|
| Typ: | Robak | | Opis: | IrcBot.AIV rozprzestrzenia się za pośrednictwem sieci Internet oraz sieci lokalnych. | |
|
| Typ: | Koń trojański | | Opis: | Monitoruje ruch sieciowy i oczekuje, aż użytkownik odwiedzi serwisy online jednego z banków online. W chwili, gdy użytkownik wpisuje adres internetowy jednego z powyższych banków Banker.FLO przechwytuje wszystkie znaki wprowadzane przez użytkownika za pośrednictwem klawiatury. | |
|